Für die Website scirra.com ( klicken Sie hier, um die Testergebnisse für SSL Labs Server anzuzeigen ) meldet Google Chrome das folgende Symbol:
Es ist ein EV-SSL und scheint in Firefox und Internet Explorer gut zu funktionieren, aber nicht in Chrome. Was ist der Grund dafür?
ssl
chrome
ssl-certificate
Tom Gullen
quelle
quelle
Antworten:
Was Sie jetzt sehen, ist nicht die "grüne Adressleiste", die Sie mit einem EV-Zertifikat erwarten würden, sondern die folgende:
Der Grund dafür ist die folgende Ankündigung im Google Online Security-Blog :
Das "sichere, aber mit geringfügigen Fehlern" wird durch das Warnzeichen im Vorhängeschloss angezeigt. Veraltete Sicherheitseinstellungen in der erweiterten Nachricht sind die Tatsache, dass das Zertifikat auf dem SHA-1-Hash-Algorithmus basiert.
Was Sie tun müssen, ist Folgendes:
Generieren Sie einen neuen privaten Schlüssel mit einem SHA-256-Hash und einer neuen Zertifikatsignierungsanforderung (Certificate Signing Request, CSR) und lassen Sie sich von Ihrem SSL-Anbieter ein neues Zertifikat ausstellen. Bei EV-Zertifikaten erfordert eine Neuausstellung in der Regel mehr oder weniger dieselben Rahmen, durch die Sie springen mussten, um das Zertifikat zu erhalten. Sie sollten jedoch ein neues Zertifikat erhalten, das bis zum gleichen Ablaufdatum des aktuellen Zertifikats ohne / mit geringen zusätzlichen Kosten gültig ist.
In openssl würden Sie so etwas wie die folgende Befehlszeile verwenden:
quelle
openssl
Befehl für diesen Benutzer eine Option ist.Dies liegt an Googles Sonnenuntergangsplan für SHA-1 .
Im Folgenden wird eine neue CSR unter OSX / Linux erstellt, wenn OpenSSL installiert ist (siehe Ihre vorhandenen SSL-Zertifikatfelder, da die Domäne (auch als "Common Name" bezeichnet)) gleich bleiben muss:
Linux / OSX:
Informationen zu Windows finden Sie in diesem TechNet-Artikel .
Zu diesem Zeitpunkt müssen Sie möglicherweise Ihren Anbieter um Hilfe bitten, wenn Sie keine Neuausstellungsoption über dessen SSL-Portal sehen. Auf der Comodo-Website wird detailliert beschrieben, wie dies zu tun ist, wenn dies nicht genügend Informationen für Sie sind.
Sobald das SHA-2-Zertifikat installiert ist, wird das in Chrome angezeigte "Problem" behoben.
quelle
Sie benötigen ein SHA2-Zertifikat, damit es verschwindet. Weitere Informationen zu SHA-1 mit allmählichem Sonnenuntergang
quelle
Sites with end-entity certificates that expire on or after 1 January 2017, and which include a SHA-1-based signature as part of the certificate chain, will be treated as “neutral, lacking security”.